Näitä "kiertonäytteitä" löytyy runsaasti, koska roskapostisuodattimet opetetaan jatkuvasti tunnistamaan roskaposteja ja uusia kiertoteitä keksitään jatkuvasti. Joka tapauksessa läpi pääsee aina osa ja tässä yksi näyte, joka onneksi on ilmiasultaan jo niin poikkeava, että vastaavat viritelmät osataan olla avaamatta.
Tässä kirjeessä näkyy ainoastaan suuri kuva (yleensä varastettu joltakin luotettavalta toimijalta tai tuotesivulta ja koodattuna "base64" koodilla, joka saattaa sisältää vaikkapa viruksen, tai linkin virukseen).
Varastettu lähettäjäosoite on suunnistusseuran omistuksessa.
Kuvasta tai sen mukana olevasta tekstilinkistä löytyy, edelleen, salakoodattu koneosoite. Konnat haluavat piiloutua mahdollisimman hyvin.
Näin helposti tunnistettavalla "koodilla" ansan voi hyvin tunnistaa, olipa tuo merkkijono mikä tahansa. Niin kauan, kun domainnimi ei ole selkokielinen, kannattaa olla klkikkailematta linkkejä kuten myös muutenkin on syytä välttää yhteydenottoa vastaaviin kirjeisiin.
Alla näkyvä HTTPS - osoite on hyvä esimerkki salakoodatusta kone-IP osoitteesta.
Google AI kertoo osoitteesta: "Väärennetty kirjautumissivu: Kyseinen IP-osoite (179.255.188. 193) sijaitsee kolumbialaisen teleoperaattorin (Claro Colombia) verkossa. On hyvin todennäköistä, että kyseessä on kaapattu kotiliittymä tai palvelin, jonne rikolliset ovat pystyttäneet väärennetyn kirjautumissivun. Sivu matkii usein jotain tuttua palvelua, kuten pankkia, Postia, Kelaa, Netflixiä tai Microsoft-tiliä."
--------------------------------KUVA TXT muotoisesta kirjeestä------------------------------











